新发布SkillSec:把 Skills 安全从恶意检测,升维到能力审计SkillSec了解更多 →
← 返回情报中心
SECURITY INTEL · DAILY
链接已复制RSS

2026-07-23 每日安全情报

共 3 条最高威胁 10.0(超危)CSSA 独家 1 · CVE 1 · 投毒 1

CSSA 独家预警1

CSSA 独家预警10.0 超危

LocalAI服务因代码注入绕过沙箱防护导致远程命令执行

攻击者可通过构造恶意HTTP请求访问未经验证的微调任务接口,将包含恶意的内联Python代码注入奖励函数参数中。该代码在服务端接收后未经安全过滤即交由Python解释器执行,由于内置沙箱白名单机制存在设计缺陷,攻击者可利用类继承链自省技术突破权限限制,直接调用底层操作系统模块实现任意命令执行。此漏洞具备网络可达性特征,无需身份凭证即可触发,受控实例将面临服务器权限完全沦陷及业务逻辑被恶意篡改的安全威胁。

组件
LocalAI是一款支持本地部署的开源大语言模型推理与微调平台,其架构采用模块化后端设计,通过gRPC协议协调Python训练引擎与Go核心服务。系统旨在为开发者提供兼容OpenAI协议的私有化AI接口,支持模型加载、参数高效微调及多格式数据集处理,主要用于构建低延迟、数据隔离的企业级智能应用基础设…
类型
Code Injection (CWE-94)
仓库
处置建议
  • 建议废弃基于白名单的解释型沙箱,改用独立子进程或容器隔离运行不可信代码,并实施严格的网络与文件访问控制。同时需强制启用接口身份认证与输入过滤,彻底阻断脚本注入路径。

CVE 情报1

CVE-2026-60366CVSS 10.0 超危2026年07月23日

Oracle Platform Security for Java远程代码执行漏洞导致完全接管

在 Oracle Fusion Middleware 的 Oracle Platform Security for Java 产品(组件:Centralized Thirdparty Jars)中,受影响的受支持版本为 12.2.1.4.0 和 14.1.2.0.0。此漏洞易于利用,允许具有 HTTP 网络访问权限的非认证攻击者破坏 Oracle Platform Security for Java。虽然该漏洞存在于 Oracle Platform Security for Java 中,但攻击可能会显著影响其他产品(范围变更)。成功利用此漏洞可导致 Oracle Platform Security for Java 被完全接管。CVSS 3.1 基础评分为 10.0(机密性、完整性和可用性均受影响)。该漏洞影响所有未修复的 Oracle Platform Security for Java 用户,包括部署在 12.2.1.4.0 和 14.1.2.0.0 版本的环境。攻击者仅需通过网络访问即可触发漏洞,无须认证且可远程操控。

组件
Oracle Platform Security for Java 是 Oracle Fusion Middleware 的一部分,提供 Java 平台的安全服务,涉及集中式第三方 Jars 组件。
风险
  • 完全系统控制:攻击者可利用此漏洞在受害者系统上执行任意代码,根据用户权限安装程序、查看/更改/删除数据或创建具有完全权限的新账户
  • 无用户交互攻击:通过 HTTP 网络访问即可触发漏洞,无需用户交互
  • 范围变更影响:虽然漏洞存在于 Oracle Platform Security for Java 中,但攻击可能会显著影响其他产品
来源
处置建议
  • 监控异常 HTTP 访问行为日志
  • 对运行环境启用网络隔离机制
  • 阻断不可信来源的 HTTP 请求

投毒情报1

投毒情报npm2026年07月23日

app-data-ist@2.1.6 被标记为恶意组件

该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。

MD5
05188812970b290fd007a5527aa46c3b